|
CRAMM: Information Security Toolset
CRAMM (CCTA Risk Analysis and Management Method) je metodika pro zavádění a podporu systému řízení bezpečnosti informací (Information Security Management System nebo ISMS) pro provádění analýzy rizik informačních systémů a sítí, k návrhu bezpečnostních protiopatření, určování havarijních požadavků na informační systém a k návrhům na řešení havarijních situací.

S použitím metodiky a souboru nástrojů CRAMM je možné:
- provést analýzu rizik informačního systému během jednoho dne s CRAMM Express
- detailně určit hodnotu dat zpracovávaných v informačním systému
- stanovit nejrizikovější části informačního systému
- navrhnout protiopatření snižující zjištěná rizika
- plně podporovat proces zavádění ISMS v souladu s normou ISO/IEC 27001:2005
- vytvořit a neustále aktualizovat kompletní bezpečnostní dokumentaci
- připravit celý systém na certifikaci podle ISO/IEC 27001
- analyzovat všechny druhy informačních systémů, ve všech fázích jejich životního cyklu
Na jaké otázky dokážete rychle nalézt odpovědi ?
- Jaký vliv může mít nedostupnost, prozrazení nebo modifikace dat na Vaše podnikatelské cíle?
- Jaké hrozby ohrožují Váš systém, jaké slabiny Váš systém má?
- Jakou úroveň bezpečnosti zvolit, aby byla efektivní a levná?
- Jakou úroveň autentizace vyžaduje Vaše nová aplikace pro e-business?
- Jak vyhodnotit, které kryptografické služby jsou zapotřebí?
- Poskytuje Vaše současná bezpečnostní architektura dostatečnou ochranu pro Váš nový ERP systém?
- Je fyzická bezpečnost Vašeho výpočetního centra dostatečná?
- Jak zdůvodnit a obhájit výdaje na bezpečnost vedení Vaší organizace?
Přinášíme uživatelům v České republice lokalizovanou verzi metodiky a souboru nástrojů pro řízení a analýzu rizik informačních systémů CRAMM. Jsme autorizovaným distributorem produktu CRAMM pro Česko, Slovensko a generálním partnerem pro státy střední a východní Evropy, poskytovatelem licencí pro jeho využívání i poskytovatelem služeb v rámci uživatelské podpory a údržby produktu. Naši specialisté provádějí také odborná školení pracovníků - analytiků i manažerů, kteří s tímto nástrojem pracují.
Naše nabídka řešení v této oblasti je určena těm organizacím, které chtějí řešit bezpečnost částečně nebo zcela vlastními silami. Zahrnuje dodání CRAMM a podporu ve formě školení a konzultací, potřebných pro efektivní využití metodiky a nástroje. Zájemcům, kteří se rozhodnou pro externí řešení bezpečnosti, nabízíme dodavatelské provedení analýzy rizik za pomoci CRAMM, případně komplexní řešení bezpečnosti.
Metodika a soubor nástrojů CRAMM jsou v současné době používány více než 300 organizacemi v 27 zemích světa. Česká verze se na tomto počtu podílí téměř 10 procenty.
|